Konfigurera ASP.NET som SAML-identitetsleverantör – installationsguide
Översikt
ASP.NET som SAML-identitetsleverantör Modulen tillhandahåller en färdig lösning för SAML 2.0-inloggning med ASP.NET-inloggningsuppgifter. ASP.NET SAML IdP-modul fungerar som en SAML 2.0-identitetsleverantör som kan konfigureras för att etablera förtroende mellan ASP.NET-applikationen och olika SAML 2.0-stödda tjänsteleverantörer som WordPress, Drupal, Moodle och många fler för att säkert autentisera användarna med hjälp av ASP.NET-applikationens inloggningsuppgifter.
Förutsättningar: Ladda ner och installation
- För att installera miniOrange SAML IDP NuGet-paket I din .NET-applikation installerar du bara miniOrange NuGet-paketet ovanpå din applikation.
PM> NuGet\Install-Package miniOrange.SAML.IDP
- Efter installationen öppnar du webbläsaren och bläddrar i modulens instrumentpanel med URL:en nedan:
https://<your-application-base-url>/?ssoaction=config
- Om registreringssidan eller inloggningssidan dyker upp har du lagt till miniOrange SAML IDP NuGet-paketet i din applikation.
- Registrera dig eller logga in med ditt konto genom att klicka på Registrera knapp.
- Efter lyckad registrering får du en testlicensnyckel till din registrerade e-postadress.
- Om du inte har fått licensnyckeln till din angivna e-postadress, använd Klicka här knappen i pluginet för att ladda ner licensfilen.
- För att aktivera modulen kan du antingen:
- Ange licensnyckel mottagen via e-post i det angivna inmatningsfältet.
- Ladda upp licensfilen som du laddade ner med hjälp av länken ovan.
OR
- Markera sedan rutan "Jag har läst ovanstående villkor och jag vill aktivera modulen" och klicka på Aktivera licens knapp.
Konfigurera ASP.NET SAML IDP-pluginet
- Öppna Inställningar för tjänsteleverantör i din ASP.NET-applikation där du kan ange dessa metadata för tjänsteleverantörer.
- Du kan fylla i uppgifterna manuellt eller genom att använda Ladda upp SP Metadata knappen. Du kommer att kunna ladda upp alla metadata med hjälp av en XML-fil för metadata eller en metadata-URL.
- Gå nu till Inställningar för identitetsleverantör flik. Ange IdP-metadata till din tjänsteleverantör genom att antingen ladda ner metadatafilen eller kopiera metadatadetaljerna manuellt, enligt dina integrationskrav.
Kodintegration
För att först skicka informationen från ASP.NET till din tjänsteleverantör i form av SAML-tokens måste vi ange de autentiserade användaruppgifterna i sessionsvariabler.
- Om du vill skicka användaruppgifter som användarnamn kan du lagra denna information i en sessionsvariabel efter din autentiseringsmekanism. Se exempelkoden nedan:
HttpContext.Session["Username"] = "<Authenticated_User_Username>";
- Mappa samma sessionsvariabel i ASP.NET SAML IdP-pluginet så att pluginet vet vilket sessionsvärde som behöver skickas i SAML-token.
- NameID är standard SAML-attributet som du kan ställa in på de givna värdena.
- När allt ovanstående är klart kan du initiera SSO från din .NET-applikation med hjälp av följande länk för den autentiserade användaren:
https://[Your-Application-Base-URL]/?ssoaction=idpinitiatedsso
- Du kan till exempel använda den som en HTML-ankartagg eller HTML-knapp på din webbplats efter att en användare har autentiserats i en .NET-applikation.
<a href=”https://base-url/?ssoaction=idpinitiatedsso”>Login</a>
Relaterade artiklar
Hör av dig
Hör av dig till oss på aspnetsupport@xecurify.com, och vårt team hjälper dig att konfigurera ASP.NET Core SAML SSO. Vårt team hjälper dig att välja den bästa lösningen/planen utifrån dina behov.
